Deine App dockt an.
@locins/id auf npm. Core, React und Expo. OAuth 2.1 mit PKCE, Redirect-URIs werden geprüft.
Drei Schritte bis zum ersten Token.
Installieren, Client initialisieren, mit Scopes anmelden. Vom npm install bis zum ersten Token sind es drei Schritte.
Public-Clients nutzen PKCE, ganz ohne Client-Secret. Den Rest, vom Consent-Screen bis zum Refresh, übernimmt Locins.
1// 1. Installieren2npm install @locins/id3 4// 2. Client mit Scopes initialisieren5import { LocinsAuth } from '@locins/id'6 7const auth = new LocinsAuth({8 clientId: 'YOUR_CLIENT_ID',9 redirectUri: 'https://yourapp.com/callback',10 scope: ['identity', 'adventures:read'],11})12 13// 3. Anmelden (Redirect-Flow)14await auth.login()Läuft in jedem Browser, PKCE inklusive, ganz ohne Client Secret.
Du entscheidest, wer andockt.
Der einzige Unterschied ist, wer am Ende liest und schreibt: deine App oder die KI deiner Nutzer.
Deine App dockt an
Für klassische Apps, die wie eine First-Party-App laufen. @locins/sdk für Web, React und Expo.
OAuth 2.1 / PKCEliest und schreibt per Access-Token
Die KI dockt an
Für KI-Clients, die direkt auf den Daten arbeiten. Ein Endpoint, der offene MCP-Standard.
Model Context Protocolliest und schreibt als Tool-Call
Ein Server für kompatible KI-Assistenten.
Der Locins MCP-Server ist live. Was deine Nutzer freigeben, kann ihre KI lesen und schreiben, in ChatGPT oder Claude, ohne dass du je einen Client einzeln anbindest.
Consent-Resolution
Die Freigaben liegen bei Locins, nicht im Token. Ein Zugriffstoken sagt nur, wer fragt. Welche Scopes dahinter wirklich freigegeben sind, löst Locins bei jedem Zugriff neu auf. Deine App muss keine Berechtigungen spiegeln und kann keine veraltete Kopie halten.
Widerruf
Nimmt ein Nutzer eine Freigabe zurück, wirkt das beim nächsten Zugriff. Kein Warten auf ein Token-Ablaufdatum, kein Webhook, den du abonnieren musst. Der nächste Aufruf sieht schlicht weniger.
Eine Adresse, ein Standard.
Locins spricht das Model Context Protocol. Ein KI-Client bekommt diese URL, meldet sich per OAuth an und sieht danach genau die Werkzeuge, für die dein Nutzer Scopes freigegeben hat.
MCP-Endpoint
https://locins.com/api/v1/mcp- Transport
- Streamable HTTP
- Protokoll
- JSON-RPC
- Auth
- OAuth 2.1 mit PKCE
- Discovery
- well-known-Endpunkte
OAuth-Discovery liegt an den well-known-Endpunkten; Transport ist Streamable HTTP mit JSON-RPC. Clients, die MCP sprechen, finden von der URL aus alles Weitere allein.
Anfrage, Freigabe, Token. Der Nutzer bleibt am Steuer.
Der Nutzer gibt jeden Scope einzeln frei und kann jederzeit widerrufen. Beweg dich durch die Akte oder lass sie laufen.
- Granular: ein Scope pro Datenart, nicht pro Domain.
- Bewusst: jeder Scope im Klartext auf dem Consent-Screen.
- Widerrufbar: Zugriff endet sofort, ganz ohne dein Zutun.
Anfrage · läuft
Sprich mit uns, bevor du baust.
Partner-Apps richten wir gemeinsam ein: Scopes, Redirect-URIs und Zugangsdaten. Schreib uns, was du vorhast, oder stell den Antrag gleich strukturiert. Einrichten tun wir die App danach von Hand.
Heute kostenlos